Все шаблоны

Боты

Telegram Mini App

Приложение внутри Telegram с проверкой initData

Среднийtelegrammini appinitdata

Веб-приложение, которое открывается кнопкой в боте. Авторизация без пароля — по подписанным данным Telegram, тема подхватывается из клиента, есть работа с главной кнопкой и хаптикой.

Стек

Next.js 16TypeScriptTelegram Web Apps SDKDrizzle

Что внутри

  • Проверка подписи initData на сервере — без неё вход подделывается
  • Тема и цвета берутся из клиента Telegram
  • Главная кнопка и хаптика как хуки
  • Оплата через Telegram Payments

Разбор архитектуры

initData нужно проверять на сервере HMAC-подписью с токеном бота, и только после этого выдавать свою сессию. Всё, что пришло из window.Telegram, — данные от пользователя, доверять им нельзя. В шаблоне это отдельный слой на границе, дальше в приложении лежит обычный сеанс.

Нужно веб-приложение, а не отдельный проект?

Стартеры самостоятельны и не собираются друг с другом. Если задача — сайт или личный кабинет, соберите его из модулей: чат, роли, платежи и остальное встанут в один проект.

Открыть конструктор